بياناتك وبيانات عملائك — محميّة
كيبتلي مبني من اليوم الأول على ممارسات أمان حديثة ومتوافق مع نظام حماية البيانات الشخصية السعودي (PDPL). هذه الصفحة توضح بالضبط ما نفعله — بدون مبالغة.
كل الاتصالات مشفّرة عبر HTTPS/TLS بشهادات تُجدَّد تلقائياً. لا يوجد أي مسار غير مشفّر.
حسابات المشغّلين تدعم TOTP مع رموز استرداد تُستخدم مرة واحدة وتُخزَّن مشفّرة. كلمات المرور مجزّأة بخوارزمية argon2.
كل سجلّ مربوط بمنشأة واحدة، وثلاث صلاحيات منفصلة: مستخدم المنشأة، وزائر الويدجت (مقيّد بمحادثة واحدة)، ومشغّل المنصة.
رموز الوصول الخاصة بالقنوات (مثل واتساب) تُخزَّن مشفّرة بخوارزمية AES-256-GCM.
كل Webhook وارد (واتساب، إنستغرام، المكالمات) يُتحقَّق من توقيعه HMAC قبل معالجته، مع حدود معدّل للطلبات ضد إساءة الاستخدام.
كل وصول أو تعديل على البيانات يُسجَّل: مَن، ماذا، متى، ومن أي عنوان — متاح لك في لوحة التحكم.
تصدير بياناتك أو حذف حسابك نهائياً متاح ذاتياً من الإعدادات — بدون مراسلات ولا انتظار.
نسخة احتياطية يومية من قاعدة البيانات، مشفّرة وتُحفظ خارج الخادم، مع الاحتفاظ بنسخ متعددة.
نظامك (CRM) يبقى هو السجل الرسمي لعملائك. كيبتلي طبقة معالجة — لا نراكم نسخاً طويلة الأمد لا تحتاجها.
صُمّم كيبتلي حول متطلبات النظام السعودي: حق الاطلاع والتصدير، حق الحذف، سجلّ معالجة كامل، وسياسات احتفاظ واضحة. عند طلب حذف حسابك تُجدول البيانات للحذف النهائي خلال ٧ أيام.
لسنا حاصلين بعد على شهادات رسمية مثل ISO 27001 — هذه الشهادات تخصّ المنشآت الكبيرة وهي على خارطة طريقنا مع نموّنا. ما نلتزم به اليوم هو الممارسات المذكورة أعلاه، فعلياً وليس تسويقياً.
وجدت ثغرة أمنية؟ نرحّب بالإبلاغ المسؤول وسنرد بسرعة: security@keptly.net
